exe免杀加壳工具包_grep过滤不想要的

exe免杀加壳工具包_grep过滤不想要的简介该工具是由Arks7使用Go语言开发的一个免杀生成器模板,目前可以过国内主流杀毒。GitHub地址:https://github.com/Arks7/Go_Bypass用法使用CobaltStrike生成payload,输出格式为Raw,4.3版本需要勾选X64,如图:将生成的文件放在Go_Bypass项目目录下,然后执行goenv-wGOPROXY=https://goproxy.io,direct配置代理,否则编译报错。然后运行gorunmain.go,使用默认配置一路回车即

大家好,又见面了,我是你们的朋友全栈君。如果您正在找激活码,请点击查看最新教程,关注关注公众号 “全栈程序员社区” 获取激活教程,可能之前旧版本教程已经失效.最新Idea2022.1教程亲测有效,一键激活。

Jetbrains全系列IDE使用 1年只要46元 售后保障 童叟无欺

简介

工具是由Arks7使用Go语言开发的一个免杀生成器模板,目前可以过国内主流杀毒。
GitHub地址:
https://github.com/Arks7/Go_Bypass

用法

使用CobaltStrike生成payload,输出格式为Raw,4.3版本需要勾选X64,如图:
exe免杀加壳工具包_grep过滤不想要的
将生成的文件放在Go_Bypass项目目录下,然后执行go env -w GOPROXY=https://goproxy.io,direct配置代理,否则编译报错。然后运行go run main.go,使用默认配置一路回车即可,这里自己指定了密码,没使用默认密码,如图:
exe免杀加壳工具包_grep过滤不想要的
在bin目录下生产木马,使用火绒扫描未发现问题,如图:
exe免杀加壳工具包_grep过滤不想要的
运行之后火绒未拦截,成功上线,如图:
exe免杀加壳工具包_grep过滤不想要的
使用Defender扫描未发现问题,如图:
exe免杀加壳工具包_grep过滤不想要的
使用卡巴斯基免费版扫描未发现问题,如图:
exe免杀加壳工具包_grep过滤不想要的
使用360全家桶扫描未发现问题,如图:
exe免杀加壳工具包_grep过滤不想要的
由于作者增加了反沙箱功能,因此在把虚拟机内存设置为8G,CPU设置为4核时,运行之后成功上线,如图:
exe免杀加壳工具包_grep过滤不想要的
但是由于beacon自动进行权限维持导致添加计划任务操作被360、Defender、卡巴斯基进行了拦截,除了火绒,如图:
exe免杀加壳工具包_grep过滤不想要的
exe免杀加壳工具包_grep过滤不想要的
exe免杀加壳工具包_grep过滤不想要的
VirusTotal检出率为11/69,如图:
exe免杀加壳工具包_grep过滤不想要的
微步云沙箱检出率为2/25,如图:
exe免杀加壳工具包_grep过滤不想要的

改进

参考Cobalt Strike修改特征修改证书后,运行一段时间被发现,如图:
exe免杀加壳工具包_grep过滤不想要的
可以绕过360、Defender、火绒,但是好像无法绕过天擎,如图:
exe免杀加壳工具包_grep过滤不想要的

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/171223.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • Asp连接Access 错误-2147467259「建议收藏」

    Asp连接Access 错误-2147467259「建议收藏」查找数据库连接具体错误  IfErrthen   Response.write(“错误编号:”&Err.Number&”错误描述:”&Err.Description&”错误源:”&Err.Source)      Err.Clear      SetConn=Nothing      Conn_Error_Str=”数据库连接错误!请检查连接字符

    2022年7月13日
    14
  • Java——迭代器iterator详解

    Java——迭代器iterator详解一 Iterator 的 API nbsp nbsp nbsp 关于 Iterator 主要有三个方法 hasNext next remove nbsp nbsp nbsp hasNext 没有指针下移操作 只是判断是否存在下一个元素 nbsp nbsp nbsp next 指针下移 返回该指针所指向的元素 nbsp nbsp nbsp remove 删除当前指针所指向的元素 一般和 next 方法一起用 这时候的作用就是删除 next 方法返回的元素 nbsp 二

    2025年10月6日
    4
  • 几种更新(Update语句)查询的方法

    几种更新(Update语句)查询的方法

    2021年12月13日
    53
  • 大型电商网站架构案例和技术架构【推荐】

    大型电商网站架构案例和技术架构【推荐】大型网站架构是一个系列文档,欢迎大家关注。本次分享主题:电商网站架构案例。从电商网站的需求,到单机架构,逐步演变为常用的,可供参考的分布式架构的原型。除具备功能需求外,还具备一定的高性能,高可用,可伸缩,可扩展等非功能质量需求(架构目标)。根据实际需要,进行改造,扩展,支持千万PV,是没问题的。本次分享大纲电商案例的原因电商网站需求网站初级架构系统容量估算网站架构分析网站架构优化架构总结电商网站案…

    2022年6月16日
    33
  • Mysql忘记密码和密码重置

    Mysql忘记密码和密码重置**Mysql忘记密码和密码重置**环境:系统Windows10MySQL-8.0.23操作步骤:1、停止MySQL服务打开命令窗口cmd,输入命令:netstopmysql,停止MySQL服务2、开启跳过密码验证登录的MySQL服务打开命令窗口cmd,进入mysql安装目录下的bin目录,然后输入如下这条命令`mysqld–shared-memory–skip-grant-tables`3、重新打开一个cmd命令窗口,输入mysql命令就可以直接登录了,直接

    2022年6月17日
    21
  • Ubuntu18.04下卸载CUDA11.0

    Ubuntu18.04下卸载CUDA11.0由于深度学习部分代码仅支持CUDA11.0版本之前的Pytorch,Pytorch官网也没有提供与CUDA11.0配套的版本,因此决定卸载CUDA11.0,但是网上也都是11.0版本之前的卸载方式,因此按照网上的方法进行卸载,由于本人linux操作系统不熟,只能自己尝试首先在安装完CUDA11.0版本后,进入CUDA官网准备安装CUDA10.2,本来没想卸载CUDA11.0但在安装的最后一步出现:说明,在存在更高版本(11.0)情况下,无法正常安装,于是进行卸载:为什么不按照网.

    2022年6月17日
    48

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号